Pakko on paras konsultti
Olemme kaikki lukeneet omasta erinomaisuudestamme siinä, kuinka hyvin Suomi pystyi ottamaan kuuluisan digiloikan, jossa sadat tuhannet työntekijät, koululaiset, opiskelijat siirtyivät etätöihin ja opiskelemaan kotoa. Tässä voimme taputtaa itse kutakin olkapäille, meidän tietoliikenne- ja palveluntarjoajamme olivat valmiita tarvittaviin skaalauksiin kapasiteettien osalta, logistiikkaketjut hoitivat niin ruokaa kuin ICT-tarvikkeita ainakin pienellä viiveellä joka Suomen nurkkaan ja notkoon.Tämä toimintaympäristön muutos oli niin nopea, että jopa aina ketterillä verkkorikollisilla kesti tovin, ennen kuin he saivat prosessinsa kuntoon.Paitsi wc-paperia, josta tuli ainakin osin globaali, henkinen kriisi. Tällaista venymistä ei ole tapahtunut varmaan sitten toisen maailmansodan, nyt fyysis-analogisen maailman sijaan tämä toteutettiin digitaalisessa toimintaympäristössä. Voidaan siten hyvin sanoa, että ystävällisen ohjauksen, suositusten ja toiveiden sijaan, kun nyt oli *pakko* kehittää ennen näkemättömän nopeasti prosesseja, me onnistuimme siinä ei hyvin, vaan osin erittäin hyvin. Mielestäni teemaan kuuluu hyvänä esimerkkinä uudenlaiset ajan ilmiöt, meemi-kulttuuri, Teams-kokouksiin liittyvät meedio-kyselyt (Oletko se sinä, Kimmo?) ja onko sinulla uusi vai vanha käsi, mutta nämä ovat kaikki uuteen toimintakulttuuriin liittyviä ajan ilmiöitä.
Jopa verkkorikolliset tippuivat kyydistä
Tämä toimintaympäristön muutos oli niin nopea, että jopa aina ketterillä verkkorikollisilla kesti tovin, ennen kuin he saivat prosessinsa kuntoon ja korjattua huijausviestinsä ja mekanisminsa korona-aiheisiksi. Eräs selkeä huolenaihe on edelleen se, että osana etätyöskentelyä on saatettu joutua joustamaan tietoturvallisuuden tai henkilötietojen käsittelyn ohjeistuksissa verrattuna koronaviruspandemiaa edeltäneeseen aikakauteen. Samoin rikolliset ja valtiolliset toimijat skannaavat verkkoympäristöjä ennen näkemättömällä innolla hakien haavoittuvia laitteita ja päätelaitteita, joiden kautta saadaan haltuun päätelaitteita, palvelimia tai pahimmillaan kokonaisia ICT-ympäristöjä. Tämä korostaa meidän kaikkien vastuuta, emme toimi enää työnantajan meille rakentamissa turvallisissa toimitiloissa ja yhdyskäytävätason turvaratkaisujen takana vaan osin villissä ja turvattomassa internet-verkossa kotona.Digiloikka edellyttää digiturvaloikkaa
Muutaman kuukauden – tai nyt vuoden jälkeen voidaan todeta, että olemme uudistaneet toimintaamme reippaammin kuin millään perinteisellä ohjausmallilla olisi ollut mahdollista, kiitos globaalin pandemian. Vaikka ICT-palveluitamme on uudistettu vauhdilla, onko samalla huolehdittu riskienhallinnan, toiminnan jatkuvuuden ja varautumisen, tietoturvallisuuden ja tietosuojan kehittämisestä vastaavalla tavalla? Uskallan väittää, että ei ihan samalla intensiteetillä. Eräs keskeinen syy tähän on siinä, että em. osa-alueet sisältävästä digitaalisesta turvallisuudesta huolehtiminen tuntuu osassa organisaatioissa hieman toissijaiselta, koska kuvitellaan, että meillä on asiat riittävä hyvin ja kun mitään ei ole koskaan tapahtunut.

Entä tulevaisuus – mihin meidän pitäisi varautua?
Millainen voisi olla meidän seuraava megakriisi, jopa musta joutsen? Globaali digitaalinen toimintaympäristömme kokee uudenlaisia häiriöitä ja hyökkäyksiä 2020-luvulla, esimerkiksi internet-verkon saatavuuden osalta. Emme kuitenkaan joudu kaivamaan kirjoituskoneita ja fakseja esille, mutta joka tapauksessa olemme jälleen silloin uuden tilanteen äärellä. Nyt kannattaa ottaa koronan ja muiden toteutuneiden uhkien opit käyttöön ja on kehittämisen aika! Turvallinen yhteiskunta luodaan #yhdessä.Teksti: Kimmo Rousku Kimmo Rousku toimii Digi- ja väestötietovirastossa johtavana erityisasiantuntijana ja VAHTI-johtoryhmän pääsihteerinä. Tämän ohella hän toimii vapaa-ajalla tietokirjailijana, luennoitsijana ja kouluttajana sekä Tietoturva ry:n hallituksen jäsenenä.